1

Están disponibles para su descarga las presentaciones del InfoSecurity Quito 2008, efectuado el pasado martes 11 de noviembre en el Hotel Marriot.

Puedes descargarlas desde aquí, son archivos comprimidos (Rar)

DIGIWAREAdministración, Infraestructura de seguridad…
ISACA19 Preguntasy Acciones para Seguridad de la Información
UTPLTecnología Honeypot
APCSeguridad Física
GLOBAL CROSSINGAmenazas y riesgos de seguridad en el mundo empresarial
GMSEl Papel del CEO y el CIO en la Seguridad Informática
ORACLEEvolución de la Seguridad IT
SYMANTECData Loss Prevention
TIPPING POINTCómo controlar ataques y accessos no autorizados con herramientas de IPS Y NAC.”
ESDINÁMICOCómo aplicar firmas electrónicas en su negocio y ahorrar miles de dólares por año

1

El otro día mientras se desarrollaba el InfoSecurity Quito 2008, tuve la agradable visita de Palulo e iPab, los duros del blogger y de las MAC en el Ecuador, así que gracias a ellos por la entrevista, son todo unos personajes en la blogósfera ecuatoriana.
La emoción por ser entrevistado me hizo perder la cuenta sobre la cantidad de eventos InfoSecurity que I-SEC ha realizado en el país, mencioné seis, cuando en realidad son cinco, así que mil disculpas a todos los que escuchan el famoso “pandacast”.

Es un podcast muy divertido, les dejo el link para lo escuchen:
Pandacast #1.

0

Bueno, quizás el título de este post diga mucho más que este breve comentario que hoy trataré, pero las noticias relacionadas a las múltiples estafas de las que han sido víctimas miles de personas del vecino país de Colombia y anteriormente en nuestro país, llevan a la reflexión lo que realmente sucede en este aspecto.
Varias veces el tema del Scam y Fraude Nigeriano es tratado en el área de la seguridad de la información, por lo tanto leer mensajes cuyos contenidos son ofertas de trabajos, premios, millones de dinero por retirar, etc, etc, es de lo más común, ahora, simplificando la operación de una “pirámide” en la web sería así:
En nuestro buzón de e-mail encontramos un mensaje similar a este:

HOLA AMIGO (A):
ESTE INGENIOSO CORREO TE DEMOSTRARÁ LA MANERA MÁS BRILLANTE DE CONSEGUIR DINERO HONESTO Y DE FORMA LEGAL. POR FAVOR CREA EN ESTE MEDIO QUE LE MOSTRAMOS PUESTO QUE ES UN CÁLCULO MATEMÁTICO EXACTO COMO VA A PODER LEER, NO HAY TRUCOS NI ESTAFAS COMO SE LE DICE UNA Y OTRA VEZ A LO LARGO DEL EMAIL.
SOLO DEBE SER SINCERO Y NO QUERER ROBAR A LOS DEMÁS. YO NO LO CREÍA PERO ME CONVENCÍ, LEE Y COMPRENDERÁS.

INVIERTE CINCO MINUTOS DE TU TIEMPO Y VERÁS QUE ESTO REALMENTE FUNCIONA.

MENSAJE ORIGINAL:
Esto es lo que le pasó a un amigo, días atrás, mientras navegaba por estas paginas de noticias, así mismo como usted lo esta haciendo ahora, se me apareció un articulo similar a este que decía: “Usted puede ganar miles de dólares en pocas semanas con una inversión de US $ 6 dólares o euros (seis dólares o seis euros )”, Enseguida pensé: “OH, no, otra estafa más?”, pero como la mayoría de nosotros, la curiosidad pudo más y seguí leyendo y seguía diciendo:” Usted enviará US $1.-(un dólar) o 1 EURO a cada uno de los 6 nombres y direcciones mencionados en este articulo, entonces usted anote su nombre y dirección al final de la lista reemplazando al numero #6 , y envíe o ponga este articulo a por lo menos 200 NEWS GROUPS, FOROS, CLASIFICADOS, ANUNCIOS, AVISOS ETC, (hay miles de estos en todo el mundo y muy fácil de enviar enseguida te explico).
Nota: Si te encuentras en otro país, debes cambiar tu moneda nacional a dólares o euros, pues en todos los países cambian y es más fácil para todos. No existe ningún truco, la diferencia de este sistema con otros, es que usted tiene una lista de 6 en vez de 5, esto al final reporta un promedio de ganancia aproximadamente 15 veces mayor!!!!!
Después de pensarlo una y otra vez y decidí probarlo, pensé que lo único que podría perder era 6 estampillas y US $6 dólares o euros (lo que yo pensé es muy poco) y que lo tomaría como inversión, verdad. Después de todo, las inversiones también implican riesgos y algunas de muchos miles de dólares.
Como probablemente muchos de nosotros estaba un poco preocupado por la legalidad de todo esto. Entonces un amigo que ya había consultado al Correo Central me confirmó que en realidad era legal! Me quedé asombrado y de inmediato invertí mis US$6 dólares… IMAGÍNENSE QUE!!!!… a los pocos días Después, empecé a recibir DINERO por correo!
El nos dice su testimonio:
Estaba feliz, como niño con juguete nuevo, y muy sorprendido!!!! Y pensaba que esto se acabaría en pocos días más y me traté de olvidar del tema, en todo caso ya había recuperado la inversión, pero el dinero seguía llegando. En mi primera semana hice entre US $20 y US $30 dólares. Para el final de la segunda semana había hecho un total de US $1.000 (mil dólares)!!!!!! No lo PODÍA CREER!; en la tercera semana $10.000 (diez mil) y todavía seguían llegando más!; en mi cuarta semana tenía un total de $41.000.- dólares y esto  sigue llegando más rápidamente (en mi casa ,se la pasan abriendo sobres y yo consiguiendo NEWSGROUP”. ESTO SE PUSO SERIO). Todo esto valió la pena, la inversión de US $6 dólares y 6 estampillas, dio sus frutos, y pensar que muchos gastan más de US $6 dólares semanales en sorteos y lotería, y no pasa nada y así salí de mis deudas y pude recuperarme financieramente.

AHORA PERMÍTANME EXPLICARLES COMO FUNCIONA ESTO Y LO MAS IMPORTANTE……… EL PORQUE FUNCIONA EXCELENTEMENTE Usted asegúrese de no perder esta información: puede imprimir este artículo AHORA, o guardarlo en su computadora para sacar toda la información a medida que lo requiera.
El proceso es muy fácil y consiste en 3 (tres) pasos sencillos:

PASO Nº 1: Obtenga 6 hojas de papel y escriba en cada una de ellas “FAVOR DE INCLUIRME EN SU LISTA DE CORRESPONDENCIA O E-MAIL” Luego, en la misma hoja escribe también tu nombre, dirección y correo electrónico (e-mail) —-
OJO que esto es lo que hace LEGAL al sistema puesto que se está pagando por el servicio de ser incluido en una lista de correo.
Ahora consiga 6 billetes de US $1 (un dólar) o 1 EURO e introduzca cada dólar o euro en un sobre con la hoja, de tal forma que al envolver el billete con la hoja, no se vea a través del sobre! Es mejor que el papel sea de color oscuro para prevenir los robos de correspondencia. ?????? ESO ES IMPORTANTE!!!!! De otra manera la gente que trabaja en el correo podría detectar que se trata de dinero y quedarse con los miles de sobres que te van llegando; de manera que se recomienda envolver todo, adicionalmente, en un papel de color, oscuro o de carbón para que no se vea a través del sobre!.
Lo que estás haciendo es crear un servicio y como tal, lo hace COMPLETAMENTE LEGAL. A partir de ahora no estas mandándole UN EURO o un DOLAR a alguna persona sin ningún motivo, estás pagando UN EURO o UN DOLAR por un legítimo servicio.

Enviar los 6 sobres a las siguientes direcciones:
1)-Eduardo Peña Morales
Pasaje Uno n° 935 C.P. 653-0029
Quilpue, Chile
2)- Alfonso Bahena Cuevas
Fernando Amilpa 8 Col Francisco Villa
Acayucan, Veracruz. México
CP 96020
3)- Francisco Reyes O.
Villa Los Robles, Pasaje Los Almendros N? 1028, Comuna Molina, VII
Región, Chile.
CP 3380000
4)- Orlando Bolaños Herrera
Apartado Postal 02, El Roble, Puntarenas.
5.401 Costa Rica.
5)- Erick Reyes C.
Roma 117 Rancho la Colonia
42083 Pachuca, Hgo., Mexico.
6)- – Jesús González Chiroles
Calle 220 e/73 y 75 #7308, La Lisa, Cuidad Habana,
Cuba. CP.13549

PASO Nº 2: Ahora elimine el numero #1 de lista de arriba y mueva los otros nombres un numero para arriba ( el #6 se convierte en el #5, y el # 5 se convierte en el #4, etc…) y agregue su NOMBRE Y SU Dirección como el #6 de la lista.
Paso Nº 3: Cambie todo lo que crea conveniente de este articulo, pero trate de mantenerlo lo más cercano posible al original. Ahora ponga su artículo en 200 NEWSGROUP, AVISOS, CLASIFICADOS, ANUNCIOS ETC., o mas (existen más de 24.000.000 newsgroups), pero cuanto mas ponga, más dinero le llegar?!!!
Aquí van algunas indicaciones de cómo introducirse a los newsgroups:

COMO MANEJAR LOS “NEWSGROUPS”:
N°1.-Usted no necesita redactar toda esta carta para hacer la suya propia. Solamente cópiela y guárdela en su computadora.
N°2.-Abra un archivo nuevo “notepad” o “word”. Ahora tendrá esta carta en su computadora y podrá agregar su nombre en el lugar #6 de la lista siguiendo las instrucciones de más arriba.
N°3.- Grabe esta carta en su nuevo archivo y cada vez que quiera cambiar algo, lo podrá hacer sin problemas.

——————————————————————
PARA LOS QUE USAN INTERNET EXPLORER.
N°4.- Vaya a newsgroups y seleccione “post an article” o “escribir nuevo
mensaje/discusión”.
N°5.- Cargue el articulo.
N°6.- Marque el contenido completo del txt file y copie usando la misma técnica anterior. Regrese a newsgroup “TO NEWS” y usted está creando y empastando esta carta dentro de su programa o “posting”
N°7.- Presione el botón “post”.

PARA LOS QUE MANEJAN NETSCAPE. (A partir del paso No. 4.)
N°4. Dentro del programa Netscape, vaya a la ventana titulada “Window” y seleccione NetscapeNews”.
Entonces elija del menú “Options”, seleccione “Show all Newsgroups” Enseguida aparecerá una lista de todos los newsgroups de su server , haga clic en cualquier nuewsgroup . De este newsgroup haga clic debajo de “TO NEWS”, el cual debería estar arriba, en el extremo izquierdo de la página de newsgroup Esto le llevara a la caja de mensajes.
N°5.-Llene este espacio. Este será el titulo que verán todos cuando recorran por la lista de un grupo en particular.
N°6.- Marque el contenido completo del archivo y copie usando la misma técnica anterior .Regrese a newsgroup “TO NEWS” y usted está creando y empastando esta carta dentro de su programa o “posting” .
N°7.- Presione “send”, que esta en la parte superior izquierda y usted ha finalizado con su primer newsgroup.
……..FELICITACIONES!!!!!!!!!!!!!!!!!!!!!!!!!! ES TODO!!! Todo lo que tiene que hacer es meterse en diferentes Newsgroups (grupos) y empastarlos; cuando ya tenga práctica, solo le tomará unos 30 segundos por cada newsgroup.

Se recomienda, además, que cuando publique la descripción de este artículo trates de darle un nombre que “atrape”, como “NECESITA DINERO RÁPIDO?, LEA ESTE ARTÍCULO” o “NECESITA DINERO PARA PAGAR SUS DEUDAS!”, “BAJE ESTE ARCHIVO Y LEA COMO PUEDE RECIBIR DINERO POR CORREO” etc. y no así ..”GANA MILLONES EN 1 SEMANA”, porque nadie lo tomara en serio.
RECUERDE: MIENTRAS MAS NEWSGROUPS CONSIGA, MAS POSIBILIDADES DE RESPUESTAS Y DINERO RECIBIR?! PERO DEBE DE ENTRAR EN POR LO MENOS…200 NEWSGROUPS… YA ESTA!!!!!… Usted estará recibiendo dinero de todo el mundo, de lugares que ni conoce y en unos pocos días!!!.
Eventualmente querrá rentar un P.O.BOX. Por la cantidad de sobres que irá recibiendo!!!
OJO si tiene un traductor y traduce este texto lo podrás hacer en más países, no solo los de habla hispana, mientras en más idiomas mejor, mas grande será tu cadena.
(((ASEGURESE DE QUE TODAS LAS DIRECCIONES ESTÉN CORRECTAS)))
Ahora el POR QUE de todo esto: De 200 enviados, digamos que recibo solo 5 repuestas (bajísimo ejemplo). Entonces hice $5 dólares con mi nombre en la posición #6, de esta carta. Ahora cada una de las personas que me enviaron los $1 dólares, también hacen un numero de 200 newsgroup de la lista y solo responden 5 personas a cada uno de los 5 originales, esto hace $25 mas que yo recibo, ahora estas 25 personas ponen un mínimo de 200 newsgroups con mi nombre en el 4° lugar, y solo se reciben 5 repuestas de cada uno. Estaráa haciendo otros $125 adicionales, ahora estas 125 personas ponen un mínimo de 200 grupos con mi nombre en el 3er. lugar y solo recibe 5 respuestas cada una, yo recibo un adicional de $625!!!!!!!!!, ok,
Aquí esta la parte mas divertida, cada una de estas 625 personas ponen sus cartas con otros 200 grupos con mi nombre en el 2? lugar y cada una recibe solo 5 respuestas . Esto hace que yo reciba $3.125 dólares adicionales!!!!!!!!!!!, Estas 3.125 personas enviarán este mensaje a un mínimo de 200 grupos, con mi nombre en el lugar No.1, y solo 5 personas responden de los 200 grupos, esto hace que yo reciba $15.625 dólares!!!!!!!!!!!!!!!! De una inversión de $6 .- dólares, no creen que es FABULOSO!!!!!!!!!!!!!?????????????. Y como dije antes, que solo 5 personas respondan de 200 grupos, ((bajísimo ejemplo) el promedio real es de 20 a 30 personas)!!!!!!!!!!!!!! SI QUIEREN SAQUEN CÁLCULOS!!!!!!!!! Si solo 6 personas responden, esto hace:

En la # 6: 6 Euros (Dolares)
En la # 5: 36 Euros (Dolares)
En la # 4: 216 Euros (Dolares)
En la # 3: 1.296 Euros (Dolares)
En la # 2: 7.776 Euros (Dolares)
En la # 1: 46.656 Euros (Dolares)

Una vez que su nombre ya no este en la lista, saque el último anuncio del newsgroup y envíe otros $6 dólares a los nombres en esa lista, poniendo su nombre en el lugar #6 y repetir todo el proceso, y empezar a ponerlos en los newsgroups otra vez, lo que debe recordar que miles de personas como usted y como yo en todo el mundo, se conectan a internet y leerán estos artículos, así que creo que nadie tendrá problemas para invertir $6 dólares, y verás si esto realmente funciona. Algunas personas llegan a pensar….” y si nadie me responde” ….. QUÉ, cual es la chance de que esto pase, si hay miles y miles de personas HONESTAS (que, como nosotros) buscan una manera de tener independencia financiera y pagar cuentas!!!!!!, y están dispuestas a tratar, pues ” NO HAY PEOR LUCHA QUE, LA QUE NO SE HACE!”, se estima que hay 20.000 a 50.000 nuevos usuarios TODOS LOS DIAS, ( en todo el mundo). RECUERDE EN HACERLO DE MANERA, HONESTA, LIMPIA Y CORRECTAMENTE y funcionará con toda seguridad!!!

Entonces estimados amigos, como se pueden dar cuenta en internet las pirámides de dinero funcionan, siempre habrá más de un incauto que creerá todas estas falacias, ahora, ¿como llevarlo a la práctica en un escenario como nuestro país o el vecino Colombia?. Su aplicación es mucho más sencilla, por lo general empiezan captando a ingenuas personas quienes serán los portadores del testimonio, es decir que propagan su “buena acción” con una buena práctica, luego, la pirámide se construye sola, lamentablemente la avaricia y la codicia por tener más dinero a veces es mucho más poderosa que la razón, y las consecuencias penosamente se debe afirmar que son terribles.

Nota: El ejemplo aquí ilustrado fue extraído del sitio www.segu-info.com.ar del amigo argentino Cristian Borguello.

Notas relacionadas.
Colombia gravemente afectada por “el timo de las pirámides”.
Sectas comerciales
«Spam» en el buzón, guerra al correo basura
Caso notario Cabrera
Gane dinero enviando dinero. La estafa de la pirámide
Segu-info.com.ar – Foro

0

De vuelta por aquí para mostrarles algunas imágenes de lo acontecido el pasado martes 11 de noviembre en el Hotel Marriot, el InfoSecurity Quito 2008 atrajo a cientos de personas relacionadas con la seguridad informática, excelentes conferencias con grandes exponentes agregaron el plus que tienen este tipo de actividades en el país.

Lamentablemente no pude asistir a ninguna de las varias conferencias que se dictaron, tenía un stand desde donde atendía al público que deseaba conocer algunos servicios que como INFORC ECUADOR llevamos adelante, patrocinar un evento de esta naturaleza nos llena de orgullo, y poder mostrarnos junto a marcas de renombre y dedicadas al área como Symantec, Isec, GMS (Kaspersky), Tecnoav, Satelite, Oracle, APC, Digiware, Synergy, TippingPoint, Global Crossing, Sitepro, Latinus, Id Segura, entre otras grandes empresas que pusieron el colorido con sus stands mostrando lo mejor de su repertorio, nos ha renovado energías.

Les dejo algunas imágenes de lo acontecido en el InfoSecurity Quito 2008, reconocer que se trata de un extraordinario aporte a la seguridad de la información en nuestro país por parte de I-Sec, empresa organizadora del evento. Felicitaciones a todos ellos.

 
  
 

Más fotitos se ecuentran por acá: Flickr Set

0

La Escuela Politécnica Nacional (EPN), invita a las, “IV Jornadas de Ingeniería de Sistemas Informáticos y de Computación ISIC“, organizadas por la Facultad de Sistemas de la Escuela Politécnica Nacional, por la Comisión de Vinculación del DICC y por el Capítulo de Estudiantes de Computación del IEEE. Este evento tiene como objetivo proveer un espacio de encuentro para la comunidad de empresas, profesionales, profesores y estudiantes de Informática y Ciencias de la Computación con el fin de promocionar, intercambiar, integrar y difundir los avances científicos y tecnológicos en esta área.

Objetivos Específicos:

  • Analizar el estado actual de la Informática y la Computación.
  • Fortalecer los nexos entre la Universidad y la sociedad ecuatoriana.
  • Proporcionar actualización y formación continua a los profesionales del área.
  • Facilitar la presentación de trabajos innovadores.

Agenda
Importantes temas serán tratados por reconocidos exponentes los días 12, 13 y 14 de noviembre en los salones Pichincha y Cayambe del Hotel Quito, para citar algunos:

  • Modelado y reconocimiento de objetos deformables, usando visión artificial.
  • Comunicaciones para robótica y medicina.
  • Valor total de la oportunidad de los proyectos IT implantados en CENACE.
  • Impacto de la Aplicación del SW Libre en el Ecuador.
  • Software Libre y Estado.
  • TIC’s en el Ecuador en el ámbito empresarial.
  • Diseño de ambientes Informáticos utilizando la norma ISO 20000.
  • What is information processing?. Por: Dr. Manuel Sánchez-Montañés de la Universidad Autónoma de Madrid – España.
  • Aplicaciones de Software Libre en ordenamiento territorial.
  • Educación Virtual en el Ecuador. Estará como expositor Nelson Piedra de la UTPL, entre otros.
  • Redes Inalámbricas Multiservicio sobre IP con Tecnología de Código Abierto.
  • Nuevas Tendencias en Desarrollo de Software.
  • Tecnología 3G.
  • Modelización Informática para Sistemas hidrológicos.
  • Computación Forense.
  • Computational challenges in simulation and control of industrial process.
  • Telefonía con Asterisk y software libre.
  • La importancia de la seguridad y operaciones en las TIC’s.
  • Gestión de Riesgos de Software en el Ecuador.
  • Seguridades en Infraestructura Tecnológica.
  • Sistema de Gestión de licitaciones electrónicas de bienes y servicios para instituciones del sector público.
  • Beneficios y oportunidades de la IEEE Computer Society.

Para mayor información e inscripciones visitar el sitio web del evento: V Jornadas de Ingeniería de Sistemas Informáticos y de Computación ISIC

1

Administrador de botnets – botherder, botmeister
Es la persona encargada de controlar una red de ordenadores comprometidos (botnet) con diversos propósitos criminales o maliciosos, tales como distribuir correo no solicitado y código malicioso, y organizar ataques distribuidos de denegación de servicio.

Ataque de denegación de servicio – DoS, Denial of Service attack
Intento por evitar que un sistema informático funcione correctamente. Se asocia frecuentemente con la extorsión: el criminal amenaza con atacar los sistemas, para que la organización víctima no pueda desempeñar sus negocios habituales.

Ataque distribuido de denegación de servicio – DDoS, Distributed Denial of Service attack
Ataque de denegación de servicio amplificado al ser enviado por una red de sistemas comprometidos, actualmente una botnet.

Botnet – Red de ordenadores comprometidos
Red de sistemas comprometidos o infectados por aplicaciones autómatas, que están bajo el control de un botherder.

Bcc, Blind Carbon Copy
Campo del encabezado de un mensaje de correo electrónico, que se utiliza para enviar copias del mensaje a una o varias personas.
Los destinatarios listados en el campo Copia oculta (Cco) no aparecen en las copias del mensaje enviadas al receptor (o los receptores) especificados en los campos Para, o Copia (Cc).

Comercialización de múltiples niveles -MLM, Multi Level Marketing
Modelo de negocios legítimo, que podría tener una estructura jerárquica, pero no es un esquema piramidal.

Cybersquatting – Usurpación cibernética
Registro de un dominio con la intención de beneficiarse de alguna manera, aprovechando una asociación engañosa o maliciosa ente el nombre registrado y un sitio o negocio legítimo.

Engaños tsunami – Tsunami scams
Es un grupo de bulos y estafas basados en la caridad, que alegan recolectar fondos para las víctimas del tsunami del año 2004. Los ejemplos incluyen muchos engaños del tipo 419 y mensajes de phishing.

Esquema piramidal -Pyramid Scheme
Engaño en el cual los participantes nuevos pagan por la oportunidad de moverse hacia la cima de una pirámide, y obtener una parte de los pagos que realizan las personas que están en los escalones inferiores.
El encanto del sistema se basa en la improbable premisa de que el esquema continuará atrayendo nuevos inversores indefinidamente. En el mejor de los casos, los mayores beneficios serán para quien inicia la cadena, y quizá, los primeros participantes.
Este tipo de esquemas, y formar parte de ellos, es ilegal en algunas jurisdicciones.

Estafa de la lotería -Lottery scam
Fraude por pago adelantado que funciona diciendo a la víctima que ha ganado una enorme cantidad de dinero, pero que tiene que abonar algunos gastos antes de recibir el premio.

Hashbuster
Algunos filtros de correo masivo usan una base de datos de funciones generadoras de claves (hashes) para identificar los elementos no solicitados.
Estas son una especie de huella digital de los mensajes. Por ejemplo, un algoritmo MD5 (Message-Digest Algorithm 5, Algoritmo de compresión de mensajes Nº 5) representa una cadena de caracteres o texto como una secuencia de 32 dígitos en sistema hexadecimal.
Una familia más segura de este tipo de algoritmos es el grupo de funciones SHA (Secure Hash Algorithm, Algoritmo seguro de funciones de cifrado).
Estas funciones tienen múltiples usos en seguridad. Durante mucho tiempo ha sido muy común que los emisores de correo no solicitado (entre otros) incluyan texto aleatorio en el asunto o el cuerpo de un mensaje, con el fin de generar cambios al azar de una tanda de mensajes masivos a otra, y así eludir filtros basados en sumas de verificación (checksums) o algoritmos de identificación.
Actualmente, las mismas técnicas han sido aplicadas a los mensajes masivos basados en imágenes (image spam).

Ingeniería social – Social Engineering
Término aplicado a un amplio rango de técnicas destinadas a obtener alguna ventaja o inducir un cambio de comportamiento en un individuo o un grupo, utilizando manipulación psicológica.
El vocablo deriva de las ciencias sociales, donde no necesariamente tiene una connotación negativa, pero en seguridad su uso casi siempre implica algún tipo de estafa, malicia o fraude.

Manipulación de precios bursátiles – Pump and Dump, Hype and Dump
Es una forma de fraude de reservas de valores, en la que el precio de las acciones acumuladas es inflado artificialmente para que los especuladores deshonestos puedan obtener beneficios al venderlas cuando el precio sea elevado.
Esto funciona bien para el estafador, pero no para la empresa (generalmente pequeña), ni para las víctimas del engaño, cuya contribución al incremento del valor de las acciones generalmente es retribuido con duras pérdidas cuando el estafador venda sus reservas.

Mula – Mule
En el mundo del crimen organizado, el vocablo tiene varios significados, incluyendo el de una persona que se utiliza para traficar drogas, dinero, etc.
En el contexto de phishing, generalmente se refiere a alguien que está involucrado en el blanqueo de capitales, recibiendo y distribuyendo fondos, bienes o servicios adquiridos fraudulentamente.

Pennystox, Penny Stocks, Small caps
Negocios con valores bursátiles iniciales bajos, generalmente victimizados por los grupos criminales dedicados a la manipulación de precios del mercado de valores.

Phising
Término alternativo para phishing, utilizado en algunas oportunidades. Su etimología es incierta, pero podría deberse a una mala interpretación de la etimología del vocablo phishing, (combinada con dudosas capacidades de tecleo).

Programas espía – Spyware
Término algo genérico para designar a una variedad de códigos maliciosos, como registradores de pulsaciones de teclas, troyanos de acceso remoto o de puerta trasera, y demás.
El código malicioso utilizado para realizar actividades criminales como el phishing, también se conoce como crimeware.

Red de ordenadores comprometidos – Botnet
Red de sistemas comprometidos o infectados por aplicaciones autómatas, que están bajo el control de un botherder.

Registrador de pulsaciones de teclas – Keylogger
En el contexto del phishing, es un tipo de programa espía o troyano que registra las pulsaciones de teclas realizadas por el usuario de un ordenador, sin su conocimiento, y transmite la información a un delincuente, botherder, etc.

Usurpación cibernética – Cybersquatting
Registro de un dominio con la intención de beneficiarse de alguna manera, aprovechando una asociación engañosa o maliciosa ente el nombre registrado y un sitio o negocio legítimo.

Vishing
Es la utilización de telefonía a través de IP como vector de los ataques de phishing. Los métodos usados incluyen el envío de un número telefónico falsificado a la víctima, para verificar sus datos sensibles y establecer un contacto directo con ella. Moraleja: los números de teléfono contenidos en los mensajes de correo electrónico no son más seguros que los enlaces a otras páginas.

Voz a través del protocolo de Internet – VoIP, Voice over IP
Telefonía y otros servicios relacionados que funcionan sobre el protocolo de Internet actual.

Fuente: ESET España